Infecté par le virus "google redirect"
Résolu/Fermé
A voir également:
- Infecté par le virus "google redirect"
- Google maps satellite - Guide
- Dns google - Guide
- Google maps - Guide
- Google earth - Télécharger - 3D
- Google - Guide
44 réponses
securywebs
Messages postés
22
Date d'inscription
samedi 1 octobre 2011
Statut
Membre
Dernière intervention
5 février 2012
7
1 oct. 2011 à 02:54
1 oct. 2011 à 02:54
LIEN ORIGINALE:
https://www.brighthub.com/internet/google/articles/66090.aspx/
TRADUCTION FRANCAIS (PIETRE QUALITÉ):
http://translate.google.ca/...
Bonne chance!
Chris
https://www.brighthub.com/internet/google/articles/66090.aspx/
TRADUCTION FRANCAIS (PIETRE QUALITÉ):
http://translate.google.ca/...
Bonne chance!
Chris
Utilisateur anonyme
1 oct. 2011 à 03:07
1 oct. 2011 à 03:07
salut....ridicule...
hitman Pro , là , t'as pas fait fort !!!
desinstalle-le si tu peux , il sert à rien , voire inefficace.....d'ailleurs inefficace tout court.
si infection il y a on va la degotter vite-fait ^^
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
netsvcs
%systemroot%\system32\*.dll
%systemroot%\system32\Drivers\*
▶ Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
hitman Pro , là , t'as pas fait fort !!!
desinstalle-le si tu peux , il sert à rien , voire inefficace.....d'ailleurs inefficace tout court.
si infection il y a on va la degotter vite-fait ^^
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
netsvcs
%systemroot%\system32\*.dll
%systemroot%\system32\Drivers\*
▶ Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
Utilisateur anonyme
1 oct. 2011 à 03:17
1 oct. 2011 à 03:17
merci pour les réponses!
OK pour OTL, et le fichier config_OTL, mais ce dernier ne marche pas quand je l'associe à OTL.exe (une sorte de player se lance, avec un bouton lecture, etc, mais rien...). Une idée?
OK pour OTL, et le fichier config_OTL, mais ce dernier ne marche pas quand je l'associe à OTL.exe (une sorte de player se lance, avec un bouton lecture, etc, mais rien...). Une idée?
Utilisateur anonyme
1 oct. 2011 à 03:21
1 oct. 2011 à 03:21
bah normalement le lecteur te signale la config à respecter sinon au pire , execute tel-quel
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
1 oct. 2011 à 03:22
1 oct. 2011 à 03:22
j'ai juste changé: "tous les utilisateurs" (à présent coché)
je lance ça à plus tard!
je lance ça à plus tard!
Utilisateur anonyme
Modifié par DemonKlyd le 1/10/2011 à 04:13
Modifié par DemonKlyd le 1/10/2011 à 04:13
le scan vient de se finir, et j'ai eu... deux fichiers textes vierges d'ouvert, et rien sur le bureau. Une idée? :/
MAJ: j'ai retesté, mais cette fois en rapide, et le message d'erreur que j'ai m'indique qu'il y a une erreur au niveau du nom du fichier, du nom du répertoire et le volume désigné. Y'a-t-il moyen de changer l'adresse de destination à laquelle sont enregistrées les logs? Par exemple, mes documents au lieu du bureau, etc. Mon PC est un Netbook avec windows xp (officiel/légal), version japonais (netbook acheté au Japon...).
MAJ: j'ai retesté, mais cette fois en rapide, et le message d'erreur que j'ai m'indique qu'il y a une erreur au niveau du nom du fichier, du nom du répertoire et le volume désigné. Y'a-t-il moyen de changer l'adresse de destination à laquelle sont enregistrées les logs? Par exemple, mes documents au lieu du bureau, etc. Mon PC est un Netbook avec windows xp (officiel/légal), version japonais (netbook acheté au Japon...).
Utilisateur anonyme
1 oct. 2011 à 04:11
1 oct. 2011 à 04:11
mmmmmmmmmmmmmm.......... alors le souci est là :
▶ Télécharge Reload_TDSSKiller
▶ Lance le
choisis : lancer le nettoyage
l'outil va automatiquement télécharger la derniere version puis
TDSSKiller va s'ouvrir , clique sur "Start Scan"
Si TDSS.tdl2 est détecté l''option delete sera cochée par défaut.
Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée.
Si Suspicious file est indiqué, laisse l''option cochée sur Skip
Si Rootkit.Win32.ZAccess.* est détecté règle sur "cure" en haut , et "delete" en bas
une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer
sinon , ferme tdssKiller et le rapport s'affichera sur le bureau
▶ Copie/Colle son contenu dans ta prochaine réponse.
▶ Télécharge Reload_TDSSKiller
▶ Lance le
choisis : lancer le nettoyage
l'outil va automatiquement télécharger la derniere version puis
TDSSKiller va s'ouvrir , clique sur "Start Scan"
Si TDSS.tdl2 est détecté l''option delete sera cochée par défaut.
Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée.
Si Suspicious file est indiqué, laisse l''option cochée sur Skip
Si Rootkit.Win32.ZAccess.* est détecté règle sur "cure" en haut , et "delete" en bas
une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer
sinon , ferme tdssKiller et le rapport s'affichera sur le bureau
▶ Copie/Colle son contenu dans ta prochaine réponse.
Utilisateur anonyme
1 oct. 2011 à 04:29
1 oct. 2011 à 04:29
merci infiniment pour ta réactivité, voici le log de TDSS (aucune menace détectée) hébergé sur cijoint
http://www.cijoint.fr/cjlink.php?file=cj201110/cijJfRu6L0.txt
http://www.cijoint.fr/cjlink.php?file=cj201110/cijJfRu6L0.txt
Utilisateur anonyme
1 oct. 2011 à 04:41
1 oct. 2011 à 04:41
c'est quoi ce truc-là ?
Fais analyser le(s) fichier(s) suivants sur Virustotal :
Virus Total
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :
C:\WINDOWS\system32\DRIVERS\l1e51x86.sys
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
Fais analyser le(s) fichier(s) suivants sur Virustotal :
Virus Total
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :
C:\WINDOWS\system32\DRIVERS\l1e51x86.sys
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
Utilisateur anonyme
Modifié par DemonKlyd le 1/10/2011 à 04:53
Modifié par DemonKlyd le 1/10/2011 à 04:53
sans le scanner je peux te répondre, c'est un fichier lié à ma carte réseau "Atheros", mais je vais le scanner tout de même. Merci!
EDIT: voila le lien!
http://www.virustotal.com/file-scan/report.html?id=416d691c32fbe19043326d7c1abf94b12d6ef07ee83d59a5e8e8782672b68616-1317437161
EDIT: voila le lien!
http://www.virustotal.com/file-scan/report.html?id=416d691c32fbe19043326d7c1abf94b12d6ef07ee83d59a5e8e8782672b68616-1317437161
Utilisateur anonyme
Modifié par DemonKlyd le 1/10/2011 à 05:21
Modifié par DemonKlyd le 1/10/2011 à 05:21
eh bien pour résumer, de temps à autres lors de mes recherches sur google (autant sur .fr que sur .com) je suis redirigé sur des moteurs "pourris" et que je ne connais même pas du genre "get-your-answer je sais plus quoi", ou une URL commençant par une IP. Il semblerait que ce soit tous des sites malveillants... En faisant des tests (par exemple je tape "pcinpact", même si l'url est dans mes favoris, c'est juste pour tester) disons une fois sur 6 je serai redirigé sur un site poubelle. Hier soir, cela m'arrivait quasiment à chaque fois... Cela est arrivé après l'installation d'iTunes la semaine dernière, le fichier "appleupdt32.exe" ou un truc du genre me posait problème dans les processus actif. Hitman pro m'y a trouvé un trojan dedans, et me l'a (supposément) supprimé puisque l'exécutable n'est plus sur mon pc (en plus j'ai désinstallé itunes cet après-midi).
Voilà, donc vu que ce virus à l'air de craindre au vue des cas sur le net que j'ai pu voir (pouvant apparemment tauper des infos perso sur mon pc en tant que trojan), j'aimerais le virer au plus vite... Sans parler du fait que mon PC rame bien plus qu'avant depuis quelques jours!
PS: mon log hijackthis est-il inutile dans mon premier post? je sais que hijack est un ancêtre mais bon... sait-on jamais! à défaut de pouvoir avoir un log OTL.
PS2: Aussi, certaines fois, comme en ce moment, j'ai deux "rundll32.exe" en cours, et impossible de les virer, car ils reviennent aussitôt (je ne les avais pas il y a quelques jours)
Voilà, donc vu que ce virus à l'air de craindre au vue des cas sur le net que j'ai pu voir (pouvant apparemment tauper des infos perso sur mon pc en tant que trojan), j'aimerais le virer au plus vite... Sans parler du fait que mon PC rame bien plus qu'avant depuis quelques jours!
PS: mon log hijackthis est-il inutile dans mon premier post? je sais que hijack est un ancêtre mais bon... sait-on jamais! à défaut de pouvoir avoir un log OTL.
PS2: Aussi, certaines fois, comme en ce moment, j'ai deux "rundll32.exe" en cours, et impossible de les virer, car ils reviennent aussitôt (je ne les avais pas il y a quelques jours)
Utilisateur anonyme
1 oct. 2011 à 05:38
1 oct. 2011 à 05:38
fais une recherche sur OTL.txt sur ton ordi via la touche F3
trouve-t-il le log ?
trouve-t-il le log ?
Utilisateur anonyme
1 oct. 2011 à 06:14
1 oct. 2011 à 06:14
ça y est! j'ai réussi à avoir un log OTL! j'ai juste eu à déplacer OTL.exe de mon bureau vers mes documents, et ça marche! Par contre, ça n'est qu'une "analyse rapide", étant donné que je vais me coucher... demain je fais une complète que je posterai, si nécessaire. En attendant, voici la version rapide que je viens de faire:
http://www.cijoint.fr/cjlink.php?file=cj201110/cijdqA6H2m.txt
http://www.cijoint.fr/cjlink.php?file=cj201110/cijdqA6H2m.txt
Utilisateur anonyme
1 oct. 2011 à 06:16
1 oct. 2011 à 06:16
pas joli-joli....
/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\
__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================
▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur
Telecharge ici : Combofix
Avant d'utiliser ComboFix :
Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau
▶ Lance le
Une fenêtre apparait : clique sur "Disable"
▶ Fais redémarrer l'ordinateur si l'outil te le demande
Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur combofix renommé
¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤
▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!
▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\
__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================
▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur
Telecharge ici : Combofix
Avant d'utiliser ComboFix :
Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau
▶ Lance le
Une fenêtre apparait : clique sur "Disable"
▶ Fais redémarrer l'ordinateur si l'outil te le demande
Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur combofix renommé
¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤
▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!
▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.